SD-330AC における複数の脆弱性について
| タイトル | SD-330AC における複数の脆弱性について |
|---|---|
| 概要 |
弊社製品「SD-330AC」において、下記複数の脆弱性が確認されました。 本脆弱性はインターネットなど外部ネットワークから直接悪用できるものではございません。攻撃者が対象製品と同一のローカルネットワーク上で通信可能である状況に限り、これらの脆弱性が悪用されると、意図しない処理の実行、サービスの停止、設定の改ざんなどが発生し、製品の安全な使用に重大な影響を与える恐れがございます。 また、現時点において本件に起因する悪用事例や被害の報告は確認されておりません。 |
| 対象製品 |
SD-330AC Ver.1.42およびそれ以前のバージョン AMC Manager Ver.5.0.2 およびそれ以前のバージョン |
| 脆弱性の詳細 |
■設定WEBに関する脆弱性 識別番号:CVE-2026-32956 識別番号:CVE-2026-32957 識別番号:CVE-2026-32963 ■ファームウェアアップデートに関する脆弱性 ■SNMPエージェントに関する脆弱性 ■AMC Managerの通信に関する脆弱性 識別番号:CVE-2026-32960 識別番号:CVE-2026-32961 識別番号:CVE-2026-32965 ■Serial Device Server Setupの通信に関する脆弱性 識別番号:CVE-2024-24487 識別番号:CVE-2026-32964 |
| 対策方法 | 本脆弱性への対策として弊社下記Webサイトにて、本件への対策を含むファーウェアを提供しております。お手数をおかけいたしますが、利用の製品に対して適用をお願いいたします。 SD-330AC ファームウェア Ver.1.50以降: https://www.silex.jp/support/download/download-detail?query=SD-330AC AMC Manager Ver.5.1.0以降: https://www.silex.jp/support/download/download-detail?query=AMC%20Manager(R) |
| 対策後の影響 |
本対策ファームウェアを製品に適用した場合、セキュリティ強化に伴い、以下の制限および運用上の変更点がございます。 1. ファームウェアのダウングレード制限について 2. 機能ご利用前の必須設定手順について 3. 統合管理ツール「AMC Manager」との互換性について 4. 初期セットアップツール「Serial Device Server Setup」の使用条件について |
| 参考情報 | 日本語:https://jvn.jp/vu/JVNVU94271449/ 英語:https://jvn.jp/en/vu/JVNVU94271449/ |
| 更新履歴 | 2026年4月20日 公開 |